Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

5.4.4. Слнт, использующая метки времени

Когда необходим надёжный источник времени, и когда время используе­мое объектом, формирующим ЭЦП или маркер безопасности, не может быть надёжным, тогда необходимо полагаться на ДТС, формирующую метки вре­мени. Метки времени могут использоваться с целью установления факта того, что сообщение было подписано до компрометации ключа ЭЦП, и, следова­тельно, что сообщение не было подделкой. ДТС, выступающая в роли центра формирования меток времени, будет снабжать меткой времени ЭЦП или мар­кер безопасности с целью установления факта того, когда был получен запрос метки времени. Метки времени могут запрашиваться средством формирования доказательства, стороной, обращающейся к СЛНТ, пользователем доказатель­ства или объектом (средством) проверки подлинности доказательства.

Центр формирования меток времени добавляет в данные время и дату, а также ЭЦП или криптографическую проверочную сумму. Он не требует аутен­тификации объекта, который запросил метку времени. Объект (средство) про­верки подлинности доказательства обязан(о) определить, что метки времени были поставлены в течение разрешённого интервала времени, установленного политикой обеспечения безопасности.

Процедура формирования меток времени может быть совмещена с про­цедурой формирования ЭЦП или формирования маркера безопасности. Если объект, который формирует ЭЦП, включает в неё достоверное и надёжное зна­чение времени, то скрепляющая ЭЦП может не понадобиться.

5.4.5. Слнт, использующая промежуточную дтс

Если имеет место соответствующее событие или действие, то средства промежуточной ДТС могут быть востребованы в явном виде или могут исполь­зоваться автоматически, без каких-либо условий. Затем промежуточная ДТС будет функционировать как посредническая система во всех процедурах ин­формационного взаимодействия, в которых востребована СЛНТ, способная представить доказательство пользователю доказательством (например, судье). Во всех случаях промежуточная ДТС ретранслирует данные и контролирует событие или действие.

ДТС обеспечивает доверенное и надёжное хранение записей, которые бу­дут использоваться в возможных последующих процедурах разрешения споров. Данные или цифровой отпечаток данных могут стать доказательством, если они хранятся у ДТС.

5.4.6. Слнт, использующая нотариальное заверение

В прикладных системах ЭМВОС и Интернет-архитектуры способы нота­риального заверения обеспечивают гарантированность свойств данных, кото­рым обменивались между собой два или несколько сторон информационного взаимодействия, а именно целостность, отправитель, время и получатель. Нота­риус считается доверенным (надёжным), если объекты привлекают его для хра­нения необходимой информации, которая может быть востребована в режиме предъявления доказательства (свидетельства) с целью обеспечения соответст­вующих гарантий, и для хранения записей для последующих процедур урегу­лирования споров. Для обеспечения функционирования службы нотариального заверения (нотариуса) возможно применение ЭЦП, соответствующих способов шифрования и обеспечения целостности.

Если нотариус выступает в роли объекта формирующего доказательство (с помощью средства формирования доказательства), то он будет регистриро­вать (фиксировать) доказательство для обеспечения гарантий надёжности соот­ветствующих свойств данных. Кроме этого, для идентификации этого доказа­тельства может использоваться регистрационный номер.

Если нотариус выступает в роли объекта проверяющего подлинность до­казательства (с помощью средства проверки подлинности доказательства), то он будет подтверждать подлинность доказательства.